原文始发于微信公众号():https://github.com/google/log4jscanner谷歌牛
burpcollaborator测试log4j
展开 原文始发于微信公众号():burpcollaborator测试log4j
log4j<=1.2.17反序列化漏洞(CVE-2019-17571)分析
PS: 文章仅用于研究漏洞原理,促进更好的防御,禁止用于非法用途,否则后果自负!!!log4j是Apache开发的一个日志工具。可以将Web项目中的日志输出到控制台,文件,GUI组件,甚至是套接口服务...
7